연락처 정보

코스 개요

고급 정찰 기법 및 열거 방식

  • Subfinder, Amass, Shodan을 활용한 자동화된 하위 도메인 열거
  • 대규모 환경에서 콘텐츠 탐색 및 디렉터리 강제 탐색 수행
  • 기술별 지문 인식 기법 활용을 통한 대규모 공격 표면 매핑

Nuclei 및 맞춤형 스크립트를 이용한 자동화 방법

  • Nuclei 템플릿의 작성 및 커스터마이징 방안
  • Bash 또는 Python 기반 워크플로우 내에서 여러 도구들을 연동하는 방법
  • 취약점 노출 위험이 높은 자산 및 오류가 발견되기 쉬운 자원을 자동으로 찾아내는 기술

필터 및 WAF 우회 기법

  • 인코딩 방식 활용과 공격 경로 회피를 위한 기술들
  • 웹 애플리케이션 방화벽의 특성 파악 및 우회 전략 설정
  • 효과적인 페이로드 구성법과 은폐 기법 활용

비즈니스 로직상의 취약점 탐색 방법

  • 일반적이지 않은 접근 경로에서의 공격 기회 파악법
  • 매개변수 조작, 처리 흐름의 오류 및 권한 상승 위험 요소 분석
  • 백엔드 로직 설계 시 발생하기 쉬운 논리상 결함 파악 방법

인증 및 접근 제어 시스템 공격 기법

  • JWT 값 변조 및 재사용을 통한 무단 접속 시도 방식
  • IDOR(안전하지 않은 직접 참조) 취약점 자동 탐지 기술
  • SSRF, 열림형 리다이렉션 및 OAuth 기능 남용의 위험성과 방지책

대규모 환경에서의 버그 바운티 운영법

  • 다수 프로그램 내 수백 개 이상의 대상을 효율적으로 관리하는 방법
  • 보고서 작성 자동화 및 템플릿 활용, PoC 공유 기법
  • 업무 생산성을 극대화하고 번아웃을 방지하는 전략

책임감 있는 정보 공개 및 보고서 작성 원칙

  • 취약점의 세부 내용과 재현 절차를 명확하게 설명하는 기술
  • HackerOne, Bugcrowd 및 사내 운영 프로그램과의 협력 방식
  • 정보 공개 정책 준수와 법적 기준을 올바르게 이해하는 방법

요약 및 향후 학습 방향 안내

요건

  • OWASP Top 10에 명시된 취약점들에 대한 기본 이해
  • Burp Suite 사용 경험 및 버그 바운티 활동의 기초 지식
  • 웹 프로토콜, HTTP, 그리고 Bash 또는 Python과 같은 스크립팅 언어에 대한 이해

수강 대상

  • 고급 기법을 습득하고자 하는 경험 많은 버그 바운티 전문가들
  • 보안 연구원 및 침투 테스터
  • 레드팀 구성원 및 보안 엔지니어
 21 시간

참가자 수


참가자별 가격

회원 평가 (2)

예정된 코스

관련 카테고리